DE102008008357A1 - Method and system for determining reliability parameters of a technical installation - Google Patents

Method and system for determining reliability parameters of a technical installation Download PDF

Info

Publication number
DE102008008357A1
DE102008008357A1 DE102008008357A DE102008008357A DE102008008357A1 DE 102008008357 A1 DE102008008357 A1 DE 102008008357A1 DE 102008008357 A DE102008008357 A DE 102008008357A DE 102008008357 A DE102008008357 A DE 102008008357A DE 102008008357 A1 DE102008008357 A1 DE 102008008357A1
Authority
DE
Germany
Prior art keywords
reliability
failure
technical
parameters
components
Prior art date
Legal status (The legal status is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the status listed.)
Ceased
Application number
DE102008008357A
Other languages
German (de)
Inventor
Jürgen Herrmann
Alexei Konnov
Current Assignee (The listed assignees may be inaccurate. Google has not performed a legal analysis and makes no representation or warranty as to the accuracy of the list.)
Siemens AG
Original Assignee
Siemens AG
Priority date (The priority date is an assumption and is not a legal conclusion. Google has not performed a legal analysis and makes no representation as to the accuracy of the date listed.)
Filing date
Publication date
Application filed by Siemens AG filed Critical Siemens AG
Priority to DE102008008357A priority Critical patent/DE102008008357A1/en
Publication of DE102008008357A1 publication Critical patent/DE102008008357A1/en
Ceased legal-status Critical Current

Links

Classifications

    • GPHYSICS
    • G05CONTROLLING; REGULATING
    • G05BCONTROL OR REGULATING SYSTEMS IN GENERAL; FUNCTIONAL ELEMENTS OF SUCH SYSTEMS; MONITORING OR TESTING ARRANGEMENTS FOR SUCH SYSTEMS OR ELEMENTS
    • G05B19/00Programme-control systems
    • G05B19/02Programme-control systems electric
    • G05B19/418Total factory control, i.e. centrally controlling a plurality of machines, e.g. direct or distributed numerical control [DNC], flexible manufacturing systems [FMS], integrated manufacturing systems [IMS], computer integrated manufacturing [CIM]
    • G05B19/4184Total factory control, i.e. centrally controlling a plurality of machines, e.g. direct or distributed numerical control [DNC], flexible manufacturing systems [FMS], integrated manufacturing systems [IMS], computer integrated manufacturing [CIM] characterised by fault tolerance, reliability of production system
    • YGENERAL TAGGING OF NEW TECHNOLOGICAL DEVELOPMENTS; GENERAL TAGGING OF CROSS-SECTIONAL TECHNOLOGIES SPANNING OVER SEVERAL SECTIONS OF THE IPC; TECHNICAL SUBJECTS COVERED BY FORMER USPC CROSS-REFERENCE ART COLLECTIONS [XRACs] AND DIGESTS
    • Y02TECHNOLOGIES OR APPLICATIONS FOR MITIGATION OR ADAPTATION AGAINST CLIMATE CHANGE
    • Y02PCLIMATE CHANGE MITIGATION TECHNOLOGIES IN THE PRODUCTION OR PROCESSING OF GOODS
    • Y02P90/00Enabling technologies with a potential contribution to greenhouse gas [GHG] emissions mitigation
    • Y02P90/02Total factory control, e.g. smart factories, flexible manufacturing systems [FMS] or integrated manufacturing systems [IMS]

Abstract

A method calculating reliability parameters of a technical installation is provided. The reliability parameters are calculated using a modified Markov minimum cut method in which probabilities of a plurality of components failing on account of a common cause and the property of a component or subassembly with self-diagnosis are concomitantly included in the calculation of the reliability parameters. The input parameters for the calculation model are determined from messages and/or subsystems in the technical installation or from the overall installation. The failure and repair rates calculated may be used to predict the reliability, availability, maintainability and safety of the technical installation.

Description

Die Erfindung betrifft ein Verfahren und System zur Ermittlung von Zuverlässigkeitsparametern einer technischen Anlage.The The invention relates to a method and system for determining reliability parameters a technical facility.

Die Entwicklung und der Betrieb von modernen technischen Systemen sind ohne entsprechende Zuverlässigkeitsanalyse undenkbar. Um die quantitativen Aussagen bezüglich der Zuverlässigkeit eines technischen Systems treffen zu können, werden heutzutage diverse Methoden der Zuverlässigkeitsberechnung verwendet. Dabei kommt überwiegend die Methode der Markovschen Minimalschnitte zum Einsatz.The Development and operation of modern technical systems are without appropriate reliability analysis unthinkable. To the quantitative statements regarding the reliability to be able to meet a technical system, these days are becoming diverse Methods of reliability calculation used. It comes mostly the method of Markov minimal cuts used.

Das Verfahren der Markovschen Minimalschnitte ist eine Kombination des Verfahrens der Markov-Prozesse und des Minimalschnittverfahrens. Ein Minimalschnittverfahren ist ein spezielles Verfahren zur Bestimmung der Zuverlässigkeit eines Systems oder von Komponenten, das die Komponentenausfallzustände betrachtet, die zum Ausfall des Systems führen.The Method of Markov minimal cuts is a combination of Procedure of the Markov processes and the minimum cutting procedure. A minimal cut method is a special method of determination the reliability a system or components that looks at component failure conditions, which lead to the failure of the system.

Ein Markov-Prozess besteht aus Markov-Zuständen (Komponenten- oder Systemzustände) und zeichnet sich durch die Eigenschaft aus, dass die zukünftige Entwicklung des Zustands an einem gegebenen Zeitpunkt unabhängig von der Vergangenheit des Prozesses ist. Zustandsveränderungen – bzw. -übergänge sind durch konstante Übergangsraten gekennzeichnet.One Markov process consists of Markov states (component or system states) and draws characterized by the property that the future evolution of the condition at a given time regardless of the past the process is. State changes - or transitions are through constant transition rates characterized.

Der Grundgedanke des Verfahrens der Markovschen Prozesse sei an einem Beispiel illustriert. Eine einzelne Betrachtungseinheit A, die in Betrieb genommen wird, soll nacheinander zwei Zustände annehmen, nämlich Zustand Z1: Einheit intakt, und Zustand Z2: Einheit ausgefallen. Die Ausfallrate von A sei λ und als konstant angenommen. Gesucht sind die Wahrscheinlichkeiten, dass sich die Betrachtungseinheit A zu einem beliebigen Zeitpunkt t in Zustand Z1 bzw. Zustand Z2 befindet. Die zeitliche Änderung der Wahrscheinlichkeiten der Zustände Z1 und Z2 lässt sich durch das folgende Gleichungssystem berechnen:

Figure 00020001
The basic idea of the procedure of the Markov processes is illustrated by an example. A single viewing unit A that is being put into operation should sequentially assume two states, namely state Z1: device intact, and state Z2: device failed. The failure rate of A is λ and assumed to be constant. We are looking for the probabilities that the observation unit A will be in state Z1 or state Z2 at any time t. The temporal change of the probabilities of the states Z1 and Z2 can be calculated by the following equation system:
Figure 00020001

Dabei ist: P1(t) = Wahrscheinlichkeit, dass sich die Betrachtungseinheit A zum Zeitpunkt t im Zustand Z1 (= intakt) befindet.Where: P 1 (t) = probability that the observation unit A is in state Z1 (= intact) at time t.

P2(t) = Wahrscheinlichkeit, dass sich die Betrachtungseinheit A zum Zeitpunkt t im Zustand Z2 (= ausgefallen) befindet. λ bezeichnet die Ausfallrate und μ bezeichnet die Reparaturrate der Betrachtungseinheit A.P 2 (t) = probability that the observation unit A is in state Z2 (= failed) at time t. λ denotes the failure rate and μ denotes the repair rate of the observation unit A.

λ und μ werden auch als Übergangsraten bezeichnet, denn die Zustände Z1 (Einheit intakt) und Z2 (Einheit ausgefallen) von A gehen aufgrund von λ und μ ineinander über. Gleichung (1) kann auch in Form einer Matrixschreibweise dargestellt werden. Die Matrix, die aus dem o. a. Gleichungssystem hervorgeht

Figure 00020002
wird auch als Übergangsmatrix bezeichnet. Zu beachten ist, dass die Summe der Elemente in jeder Spalte verschwindet.λ and μ are also referred to as transition rates, because the states Z1 (unit intact) and Z2 (unit failed) of A merge into each other due to λ and μ. Equation (1) can also be represented in the form of a matrix notation. The matrix that emerges from the above system of equations
Figure 00020002
is also called a transition matrix. Note that the sum of elements in each column disappears.

Das Gleichungssystem (1) kann ebenfalls durch ein Zustandsdiagramm oder einen Zustandsgraphen verdeutlicht werden. 1 zeigt als Kreissymbole die möglichen Zustände Z1 und Z2 der Betrachtungseinheit A, die hier als einzelnes Schaltungselement dargestellt ist. Die innerhalb eines Intervalls [t, t + Δt] möglichen Zustandsübergänge sind durch Pfeile mit den dazugehörigen Übergangsraten λ und μ multipliziert mit dem Zeitintervall Δt gekennzeichnet.The equation system (1) can also be illustrated by a state diagram or a state graph. 1 shows as circular symbols the possible states Z1 and Z2 of the viewing unit A, which is shown here as a single circuit element. The state transitions which are possible within an interval [t, t + Δt] are indicated by arrows with the associated transition rates λ and μ multiplied by the time interval Δt.

Zur Anwendung eines Zuverlässigkeitsbestimmungsverfahrens für eine technische Anlage muss diese entweder als logische Struktur in Form einer funktionalen Struktur, als Konstruktionsplan oder in Form von Zuverlässigkeitsblockdiagrammen (ZBD) vorliegen und diese Struktur muss anschließend analysiert werden. Ein Zuverlässigkeitsblockdiagramm ist ein Ereignisdiagramm und beantwortet die Frage, welche Komponenten für die Erfüllung der geforderten Funktion arbeiten müssen (womit diese Komponenten für die Funktion lebenswichtig sind) und welche Komponenten ausfallen dürfen (weil sie zum Beispiel redundant vorhanden sind). In einem Zuverlässigkeitsblockdiagramm werden die für die Funktionserfüllung notwendigen Elemente (Subsysteme, Baugruppen oder Komponenten) seriell verknüpft. Die Elemente, die ausfallen dürfen, weil sie beispielsweise redundant vorhanden sind, werden parallel verknüpft. Ein Zuverlässigkeitsblockdiagramm kann daher große Unterschiede zu einem Schaltplan von Komponenten zeigen. Eine Parallelschaltung aus einer Spule und einem Kondensator beispielsweise wird im Sinne der Zuverlässigkeit im Zuverlässigkeitsblockdiagramm als Serienschaltung dargestellt. Daher muss ein Zuverlässigkeitsblockdiagramm eines technischen Systems immer mit Hilfe von Experten oder Expertenwissen entwickelt werden. Ein Zuverlässigkeitsblockdiagramm ist nicht die einzige Methode für die Zuverlässigkeitsanalyse. Ein Zuverlässigkeitsmodell eines technischen Systems kann auch in Form eines Fehler- oder Ereignisbaums sowie eines Zustandsgraphen dargestellt werden.To apply a reliability assessment technique to a technical asset, this must be either a logical structure in the form of a functional structure, a design plan, or reliability block diagrams (ZBD), and this structure must then be analyzed. A reliability block diagram is an event diagram that answers the question of which components need to work to perform the required function (which makes these components vital to the function) and which components should fail (because they are redundant, for example) are). In a reliability block diagram, the elements required to perform the function (subsystems, assemblies or components) are linked serially. The elements that can fail because they are redundant, for example, are linked in parallel. A reliability block diagram can therefore show great differences from a circuit diagram of components. A parallel circuit of a coil and a capacitor, for example, is represented in the sense of reliability in the reliability block diagram as a series circuit. Therefore, a reliability block diagram of a technical system must always be developed with the help of experts or expert knowledge. A reliability block diagram is not the only method for reliability analysis. A reliability model of a technical system can also be represented in the form of an error or event tree and a state graph.

Bei der Analyse eines Zuverlässigkeitsblockdiagramms eines Systems bedient man sich der so genannten Top-Down-Aufstellung, bei der aus einer hierarchischen Darstellung eines komplexen technischen Systems, dieses zunächst in Subsysteme, anschließend in Baugruppen und schließlich in Einzelkomponenten zergliedert wird. Bei der Top-Down-Aufstellung wird stets bei der höchsten Dekompositionsebene begonnen. Für jede tiefere Ebene wird die entsprechende geforderte Funktion formuliert und das entsprechende Zustandsblockdiagramm aufgestellt. Dies erfolgt bis zu der untersten Ebene, bei der die Zuverlässigkeitsangabenfür jede einzelne Kompon wie Ausfallrate λ und Reparaturrate μ ente bekannt sind.at the analysis of a reliability block diagram of a system one uses the so-called top down lineup, at the hierarchical representation of a complex technical system, this first in subsystems, subsequently in assemblies and finally is dissected into individual components. In the top-down lineup is always at the highest Decomposition level started. For each deeper level is formulated the corresponding required function and set up the appropriate state block diagram. this happens to the lowest level, where the reliability information for each individual Component like failure rate λ and Repair rate μ duck are known.

Nach Aufstellung des Zuverlässigkeitsmodells wie hier mittels eines Zustandsblockdiagramms wird in einem nächsten Schritt die Zuverlässigkeitsberechnung durchgeführt. Dabei werden so genannte Schnitte durch das System ermittelt. Unter einem Schnitt versteht man eine Kombination von Komponentenausfallzuständen, die zum Ausfall des Systems führen. Unter einem Minimalschnitt versteht man eine Kombination von Komponentenausfallzuständen, die für den Systemausfall über diesen Schnitt notwendig und hinreichend sind. In einem Minimalschnitt führt die Betriebsaufnahme oder die Reparatur jeder in ihm enthaltenen Komponente zur Aufhebung des Schnitts, d. h. das System funktioniert wieder.To Establishment of the reliability model as here by means of a state block diagram, in a next step the reliability calculation carried out. Here, so-called cuts are determined by the system. Under A cut is a combination of component failure states that lead to failure of the system. A minimal cut is a combination of component failure conditions that for the System failure via This cut is necessary and sufficient. In a minimal cut leads the Start of operation or repair of any component contained in it Cancellation of the cut, d. H. the system works again.

Zur Ermittlung eines Minimalschnitts durch ein System mit einer Anzahl von Komponenten werden beispielsweise innerhalb eines Zuverlässigkeitsblockdiagramms alle Kombinationen von Komponentenausfällen überprüft, die zur Versorgungsunterbrechung zwischen dem Eingang und dem Ausgang führen. Die logische UND-Verbindung der Komponentenausfallzustände bezeichnet man als Schnitt bzw. Minimalschnitt. Entsprechend der Anzahl der logisch UND-verknüpften Komponentenausfallzustände in einem Minimalschnitt unterscheidet man zwischen Minimalschnitten unterschiedlicher Ordnung. Ein Systemausfall tritt dann auf, wenn mindestens einer der vorhandenen Minimalschnitte auftritt. Die Minimalschnitte innerhalb eines Systems werden üblicherweise aufgrund von Expertenwissen bzw. mittels einer so genannten Ausfalleffektanalyse oder FMEA (engl. Failure Mode and Effect Analysis) ermittelt. Die Theorie besagt, dass für die Zuverlässigkeitsberechnung nur die Minimalschnitte höchstens 3. Ordnung von Bedeutung sind.to Determination of a minimum section by a system with a number of components, for example, within a reliability block diagram all combinations of component failures checked for supply interruption between the input and the output. The logical AND connection the component failure conditions is called a cut or minimal cut. According to the Number of logical AND-linked Component failure states in a minimal section one distinguishes between minimal sections of different order. A system failure will occur if at least one of the existing minimal cuts occurs. The minimal cuts within a system are usually based on expert knowledge or by means of a so-called failure effect analysis or FMEA (Failure Mode and Effect Analysis). The Theory says that for the reliability calculation only the minimum cuts at most 3rd order of importance.

In Systemen mit stochastisch-abhängigen Komponenten kann davon ausgegangen werden, dass die Minimalschnitte niedrigster Ordnung die Zuverlässigkeit des Systems bestimmen. Das bedeutet, dass die Minimalschnitte über einen Markovschen Prozess unabhängig voneinander modelliert und berechnet werden können.In Systems with stochastic-dependent Components can be assumed to be the minimum cuts lowest order reliability of the system. This means that the minimal cuts over a Markov process independent can be modeled and calculated from each other.

Zur Bestimmung von Zuverlässigkeitsparametern einer technischen Anlage nach der klassischen Markov-Methode der Minimalschnitte soll nun ein Beispiel gegeben werden:
Betrachtet wird beispielhaft das Zuverlässigkeitsblockdiagramm aus 2. Es stellt eine Brückenschaltung mit den Komponenten A1 bis A5 im Sinne des Zuverlässigkeitsmodells dar. Bei der Brückenschaltung soll es sich um eine Gesamtsystem x handeln. Durch das Gesamtsystem x können nun mehrere Minimalschnitte gezogen werden. Zur Ermittlung der Minimalschnitte lässt man die Komponenten A1 bis A5 in allen Kombinationen ausfallen und prüft, ob das System ausfällt. In 2 ist als Beispiel ein Minimalschnitt 2. Ordnung markiert, der durch die schwarz ausgefüllten Schaltsymbole der Komponenten A1 und A2 hervorgehoben ist. Wenn die Komponenten A1 und A2 ausfallen, ist ein Ausfall des Gesamtsystems gegeben. MS1 = Al ∧ A2 ist somit ein Minimalschnitt, weil der Ausfall beider Komponenten für den Systemausfall über diesen Schnitt unbedingt notwendig ist. In 2 sind weitere mögliche Minimalschnitte M2, M3 und M4 des Gesamtsystems x eingezeichnet. Bei MS3 und MS4 handelt es sich jeweils um Minimalschnitte 3. Ordnung.
To determine the reliability parameters of a technical installation according to the classical Markov method of minimal sections, let us now give an example:
Consider the example of the reliability block diagram 2 , It represents a bridge circuit with the components A1 to A5 in the sense of the reliability model. The bridge circuit should be an overall system x. Through the overall system x, several minimum cuts can now be made. To determine the minimum cuts, the components A1 to A5 are allowed to fail in all combinations and checks whether the system fails. In 2 For example, a minimum cut of the second order is highlighted, which is highlighted by the black-filled switching symbols of the components A1 and A2. If components A1 and A2 fail, there is a failure of the overall system. MS1 = Al ∧ A2 is therefore a minimal cut, because the failure of both components is absolutely necessary for the system failure via this cut. In 2 are further possible minimum sections M2, M3 and M4 of the overall system x drawn. MS3 and MS4 are minimal cuts of the 3rd order.

Zur Zuverlässigkeitsberechnung soll nun beispielhaft Minimalschnitt MS1 betrachtet werden. Hier werden anschließend für die Komponente A1 die entsprechenden Zuverlässigkeitsparameter λ1 der Ausfallrate und μ1 der Reparaturrate ermittelt. Ebenfalls wird für die Komponente A2 die entsprechende Ausfallrate λ1 und Reparaturrate μ2 ermittelt. Die Parameter können beispielsweise aus einer Tabelle entnommen werden. Jeder Wert wird innerhalb eines Vertrauensbereiches angegeben. In der Regel wird von einer Normalverteilung ausgegangen und ein einseitiges Konfidenzintervall von 95% gewählt.For the reliability calculation, minimal section MS1 should now be considered as an example. Here, the corresponding reliability parameters λ1 of the failure rate and μ1 of the repair rate are subsequently determined for the component A1. Likewise, for component A2, the corresponding failure rate λ1 and repair rate μ2 are determined. The parameters can be taken from a table, for example. Everyone Value is specified within a confidence interval. As a rule, a normal distribution is assumed and a one-sided confidence interval of 95% is chosen.

Anschließend wird ermittelt, welche Zustände der Minimalschnitt bestehend aus 2 Komponenten annehmen kann. In diesem Fall sind es N = 4 Zustände (Z1 = A1, A2 intakt; Z2 = A1 intakt, A2 ausgefallen; Z3 = A1 ausgefallen, A2 intakt; Z4 = A1, A2 ausgefallen). Mittels der bekannten Zuverlässigkeitsparameter der Einzelkomponenten λ1, λ2, μ1 und μ2 wird dann die Übergangsmatrix bestimmt. In dieser Übergangsmatrix sind alle Übergangsraten cik für den Übergang vom Zustand i in den Zustand k (k < = N) angegeben. Mittels der Übergangsmatrix wird ein Gleichungssystem für die zeitlichen Änderungen der Wahrscheinlichkeiten der Zustände 1 bis 4 hergeleitet. Aus dem Gleichungssystem werden anschließend die Einzelwahrscheinlichkeiten P1(t), P2(t), P3(t) und P4(t), dass sich das System zu einem Zeitpunkt t jeweils in dem Zustand Z1, Z2, Z3 und Z4 befindet, ermittelt. Die Wahrscheinlichkeit P4(t) repräsentiert hierbei die Wahrscheinlichkeit für den betrachteten Minimalschnitt MS1 = A1 ∧ A2 des Gesamtsystems, weil beide Komponenten A1 und A2 ausgefallen sind.Subsequently, it is determined which states the minimal section consisting of 2 components can assume. In this case, there are N = 4 states (Z1 = A1, A2 intact, Z2 = A1 intact, A2 failed, Z3 = A1 failed, A2 intact, Z4 = A1, A2 failed). By means of the known reliability parameters of the individual components λ1, λ2, μ1 and μ2, the transition matrix is then determined. In this transition matrix, all transition rates c ik for the transition from state i to state k (k <= N) are indicated. By means of the transition matrix, a system of equations for the temporal changes of the probabilities of states 1 to 4 is derived. From the system of equations, the individual probabilities P1 (t), P2 (t), P3 (t) and P4 (t) are then determined so that the system is in state Z1, Z2, Z3 and Z4 at a time t. In this case, the probability P4 (t) represents the probability for the considered minimal section MS1 = A1 ∧ A2 of the overall system, because both components A1 and A2 have failed.

Um eine Zuverlässigkeitsaussage für das Gesamtsystem x zu ermitteln, werden die Wahrscheinlichkeiten aller vorhandenen Minimalschnitte aufaddiert. In dem betrachteten Beispiel bedeutet dies:

Figure 00060001
In order to determine a reliability statement for the overall system x, the probabilities of all existing minimal sections are added up. In the example considered this means:
Figure 00060001

Aus Gig. 3 wird somit die Ausfallrate für das Gesamtsystem hergeleitet. Es kann ebenso die Reparaturrate des Gesamtsystems berechnet werden.Out Gig. 3, the failure rate for the entire system is thus derived. It can also be calculated the repair rate of the entire system.

Damit sind für das Gesamtsystem die Zuverlässigkeitsparameter λ (Angabe in 1/h) und μ bestimmt.In order to are for the overall system the reliability parameters λ (indication in 1 / h) and μ.

Aus der Ausfallrate können darüber hinaus weitere Zuverlässigkeitsparameter bestimmt werden, wie beispielsweise

  • – die mittlere Ausfallzeit = Mean Downtime MDT (Angabe in h)
  • – der mittlerer Ausfallabstandswert = Mean Time between failures MTBF (Angabe in h) = Kehrwert der Ausfallrate
In addition, further reliability parameters can be determined from the failure rate, such as, for example
  • - the average downtime = mean downtime MDT (specified in h)
  • Mean time between failures MTBF (specified in h) = inverse of the failure rate

Daraus lassen sich die so genannten RAM-Werte berechnen. (RAM = engl. „Reliability, Availability, Maintainability" = dt. Zuverlässigkeit, Verfügbarkeit, Wartbarkeit) Häufig werden auch Aussagen in Bezug auf die technische Sicherheit einer Anlage gefordert, d. h. Sicherheit, wenn ein Teil oder das Ganze ausgefallen ist. Man spricht in diesem Fall von so genannten RAMS-Werten. (S für engl. „Safety") Der Sicherheitsaspekt wird quantitativ mittels der Versagenswahrscheinlichkeit PFD (engl. „probability of failure an demand") erfasst. RAMS-Werte können Einzelkomponenten und Baugruppen, aber auch Subsystemen und Gesamtsystemen zugeordnet werden.from that You can calculate the so-called RAM values. (RAM = "Reliability, Availability, Maintainability "= German reliability, Availability, Maintainability) Often are also statements regarding the technical safety of a Plant required, d. H. Safety, if a part or the whole has failed. One speaks in this case of so-called RAMS values. (S for Engl. "Safety") The safety aspect is quantitatively by means of the probability of failure PFD (English: "probability of failure on demand ") detected. RAMS values can Individual components and assemblies, but also assigned subsystems and entire systems become.

Die Zuverlässigkeitsparameter der Einzelkomponenten werden in der Regel aus Datenblättern der Herstellerfirmen oder anderen Handbüchern entnommen. Es handelt sich dabei um Standards für vorläufige Zuverlässigkeitsanalysen von Industrieerzeugnissen. Beispiele hierfür sind die IEC-Normen 61708 und 61709 (IEC = „International Electro Technical Commission"), die Siemens-Norm SN 29500 oder das Handbuch des US Verteidigungsministeriums (Military Handbook) MIL-HDBK-217F. Bei der Zuverlässigkeitsberechnung, die allein auf diesen in den Standards oder Hersteller begründeten Werten beruhen, handelt es sich demnach um rein theoretische Voraussagen oder Prognosen.The reliability parameters The individual components are usually made from data sheets of the manufacturers or other manuals taken. These are standards for preliminary reliability analyzes of industrial products. Examples are the IEC standards 61708 and 61709 (IEC = "International Electro Technical Commission "), the Siemens standard SN 29500 or the US Department of Defense manual (Military Handbook) MIL-HDBK-217F. In the reliability calculation, the values based solely on these standards or manufacturers are therefore purely theoretical predictions or predictions.

Alternativ zu diesem theoretischen Ansatz der Zuverlässigkeitsprognose nach Handbüchern bzw. Normen können die Zuverlässigkeitsparameter der betrachteten Einheit (Gesamtanlage oder Subsystem) auch basierend auf Felddaten oder während des Betriebs der betrachteten Einheit im Feld ermittelt werden. Als Felddaten werden dann zum Beispiel im Feld aufgetretene Ausfälle, die Gesamtmenge der montierten Baugruppen, oder Parameter bestimmter Betriebsbedingungen erfasst.alternative to this theoretical approach of the reliability prognosis according to manuals resp. Standards can the reliability parameters based on the unit under consideration (overall system or subsystem) on field data or during the operation of the unit under consideration in the field. As field data then, for example, failures that have occurred in the field, the Total amount of assembled assemblies, or more specific parameters Operating conditions recorded.

Ein Vergleich einer rein theoretischen Voraussage mit den im Feld gemessenen Werten führt zum Ergebnis, dass die theoreti sche Voraussage zu pessimistisch ist, selbst wenn man für den im Feld ermittelten Wert einen Vertrauensbereich von 90–95% (also niedrigeres Risiko) ansetzt. Es liegt grundsätzlich daran, dass die RAM-Werte der Einzelkomponenten aus den Datenblättern, Normen bzw. Katalogen sehr häufig nicht den aktuellen Stand der Qualität der Technik abbilden. Eine solche Ungenauigkeit bei der Berechnung der RAM-Werte nicht nur von Einzelkomponenten sondern als Folge auch von einem gesamten technischen System könnte unter Umständen einen entscheidenden Nachteil im Sinne des Wettbewerbs bedeuten, da häufig die auf diese Weise ermittelten Voraussagen einem Vertrieb als Grundlage und als Sicherheit für ihre Angebote dienen. In äußerst sicherheitsrelevanten Bereichen, wie beispielsweise im nuklearen Bereich, werden an die RAM-Werte der Prognose jedoch höchste Anforderungen gestellt. Die vorausgesagten RAM-Werte sollen möglichst nahe an der Realität liegen, um Sicherheitsrisiken besser abschätzen zu können.A comparison of a purely theoretical prediction with the values measured in the field leads to the conclusion that the theoretical prediction is too pessimistic, even if the confidence in the field is set at 90-95% (ie lower risk). It is basically because the RAM values of the individual components from the data sheets, standards or catalogs very often do not reflect the current state of the quality of the technology. Such inaccuracy in calculating the RAM values not only of individual components but as a consequence of an entire technical system could potentially be a major disadvantage in terms of competition, since the predictions thus obtained often make distribution a basis and security for their offers serve. However, in extremely safety-critical areas, such as in the nuclear field, the RAM values of the forecast have the highest requirements. The predicted RAM values should be as close to reality as possible in order to better estimate security risks.

Es ist Aufgabe der Erfindung, ein verbessertes Verfahren und System zur Ermittlung von Zuverlässigkeitsparametern einer technischen Anlage anzugeben.It The object of the invention is an improved method and system for the determination of reliability parameters of a technical installation.

Diese Aufgaben werden durch die Merkmale der unabhängigen Patentansprüche gelöst. Vorteilhafte Ausgestaltungen sind jeweils in den abhängigen Patentansprüchen wiedergegeben.These Tasks are solved by the features of the independent claims. Advantageous embodiments are each in the dependent claims played.

Im Gegensatz zum Stand der Technik werden nach dem erfindungsgemäßen Verfahren Zuverlässigkeitsparameter einer technischen Anlage mittels einer modifizierten Methode der Markovschen Minimalschnitte berechnet, bei der Ausfallwahrscheinlichkeiten von mehreren Komponenten infolge einer gemeinsamen Ursache und der Diagnose-Aufdeckungsgrad einer Komponente mit berücksichtigt werden. Mit anderen Worten bedeutet dies, dass zum einen der gleichzeitige Ausfall von mehreren Komponenten infolge eines stochastischen Ereignisses und zum anderen die Eigenschaft einer Komponente oder Baugruppe mit Selbstdiagnose in die Berechnung der Zuverlässigkeitsparameter mit eingehen. Das Berechnungsmodell erhält demnach nicht nur die Ausfallraten und Reparaturraten von Einzelkomponenten oder Teilsystemen, sondern auch neu bestimmte Übergangsraten zur Erfassung der neu berücksichtigten Faktoren.in the Contrary to the prior art are according to the inventive method reliability parameters a technical installation by means of a modified method of Markov minimum incisions calculated at the failure probabilities of several components due to a common cause and the Diagnostic coverage of a component is taken into account become. In other words, this means that, on the one hand, the simultaneous one Failure of multiple components due to a stochastic event and second, the property of a component or assembly with self-diagnosis into the calculation of the reliability parameters. The calculation model receives Accordingly, not only the failure rates and repair rates of individual components or subsystems, but also newly determined transition rates for capture the newly considered Factors.

Diese Modifizierung der klassischen Methode der Markovschen Minimalschnitte erlaubt eine wesentlich präzisere und wirklichkeitsnähere Voraussage der so genannten RAM-Werte einer technischen Anlage. Eine nach dem erfindungsgemäßen Verfahren berechnete Ausfallrate eines Gesamtsystems einspricht einer zuverlässigen Aussage nahe dem Feldwert, durch die auch Aussagen zur Sicherheit getroffen werden können. Dies bewirkt eine sichere Betriebsführung einer technischen Anlage, eine deutliche Steigerung der Verfügbarkeit und auch eine Prozessoptimierung. Insbesondere erlaubt die Berechnung von Voraussagen über die Zuverlässigkeit von Komponenten und Teilanlagen eine vorbeugende Wartung einer Anlage. Somit kann direkt in den technischen Prozess eingegriffen werden, falls die Bestimmung der Ausfallrate einer Komponente oder Versagenswahrscheinlichkeit dies begründet. Auch können grobe Designfehler und Schwachstellen im Sinne der Zuverlässigkeit bereits in der Projektierungsphase erkannt werden.These Modification of the classical method of Markov minimal cuts allows a much more precise and more realistic Prediction of the so-called RAM values of a technical system. A according to the inventive method calculated failure rate of an entire system is consistent with a reliable statement near the field value, through which statements about safety are made can be. This ensures safe operation a technical facility, a significant increase in availability and also a process optimization. In particular, the calculation allows from predictions about the reliability of components and subsystems a preventive maintenance of a plant. Thus, it is possible to intervene directly in the technical process, if the determination of the failure rate of a component or probability of failure justified. Also can gross design flaws and weak points in terms of reliability already detected in the project planning phase.

Die Berechnung der Zuverlässigkeitsparameter kann vorteilhaft in eine Rechnerplattform eingebunden werden, die selbst wiederum als eigenständige Komponente mit anderen Systemen oder Komponenten der technischen Anlage kommunizieren und Wechselwirken kann. Das Verfahren besitzt einen allgemeingültigen Charakter und ist somit vorteilhaft auf jede technische Anlage anwendbar, unabhängig davon ob es sich um eine Kraftwerksanlage, ein Flugzeug, eine medizinische Anlage oder eine Industrieanlage handelt. Insbesondere kann es auch für ein leittechnisches System eingesetzt werden, das aus Hardwarekomponenten und Softwarekomponenten aufgebaut ist. Während sich üblicherweise Aussagen zum Thema Zuverlässigkeit der eingesetzten Software und Hardware in technischen Anlagen bei der HW-Zuverlässigkeit auf die Auswertung der Rückwaren stützen sowie bei der SW-Zuverlässigkeit auf Fehlermeldungen und Laufzeiten bzw. die Aufrufe der betrachteten SW-Bausteine, verfolgt das erfindungsgemäße Verfahren einen systematischen und allgemeingültigen Ansatz der Modellaufstellung und Analyse mit anschließender Berechnung der Zuverlässigkeitsparameter. Somit sind Systemzuverlässigkeitsaussagen für beide Bestandteile einer technischen Anlage, also sowohl für Hard- als auch für Software möglich.The Calculation of reliability parameters can be advantageously integrated into a computer platform, the itself as independent Component with other systems or components of the technical Plant can communicate and interact. The method has a universal character and is thus advantageously applicable to any technical installation, independently whether it is a power plant, an airplane, a medical Plant or an industrial plant. In particular, it can also for a control system can be used, which consists of hardware components and software components is constructed. While usually statements on the topic reliability the software and hardware used in technical systems the HW reliability on the evaluation of returned goods support as well as SW reliability on error messages and runtimes or the calls of the considered SW modules, the inventive method follows a systematic and universal Approach of modeling and analysis with subsequent calculation the reliability parameter. Thus, system reliability statements for both Components of a technical system, ie for both hardware and software possible.

In einer Ausführungsvariante der Erfindung werden die Zuverlässigkeitsparameter während des Betriebs der technischen Anlage, sozusagen „online", berechnet. Dazu wird das Berechnungsmodul zur Zuverlässigkeitsberechnung entweder zeitweise an ein Leitsystem angeschlossen oder ist permanent in den Betrieb des Leitsystems einbezogen. Damit wird vorteilhaft eine höhere Präzision erreicht, da die aktuellsten Werte für die Ermittlung der Eingangsparameter zur Verfügung stehen. In der Betriebsphase ermöglichen die präzisen RAM-Werte die Entwicklung einer optimalen und kosteneffektiven Wartungsstrategie.In an embodiment variant of the invention become the reliability parameters while the operation of the technical system, so to speak "online" for reliability calculation either temporarily connected to a control system or is permanent involved in the operation of the control system. This will be advantageous a higher one precision achieved since the most recent values for the determination of input parameters to disposal stand. Enable in the operating phase the precise RAM values the development of an optimal and cost effective maintenance strategy.

In einer weiteren Ausführungsvariante entsprechen die Meldungen und/oder Daten von Einzelkomponenten, Teilsystemen der technischen Anlage und der Gesamtanlage Feldwerten, die prozessnah aus leittechnischen Systemen der technischen Anlage oder im Feld gewonnen werden. Mittels der Feldwerte lassen sich die realistischsten Voraussagen treffen. Ferner können aus Felddaten qualitative Beurteilungen abgeleitet werden.In a further embodiment correspond to the messages and / or data of individual components, Subsystems of the technical installation and the overall installation field values, the process-oriented from process control systems of the technical plant or won in the field. By means of the field values, the make the most realistic predictions. Furthermore, field data qualitative Judgments are derived.

In einer weiteren Ausführungsvariante erfolgt nach der Berechnung einer Voraussage eine anschließende Überprüfung bzw. Verifikation der ermittelten Ausfallrate durch Vergleich mit den erfassten Felddaten. Befinden sich die berechneten Zuverlässigkeitsparameter nicht innerhalb eines vorgegebenen Intervalls, so werden die Zuverlässigkeitsparameter in weiteren Zyklen neu berechnet, wobei Anpassungen in den verwendeten Modellvorgaben vorgenommen werden. Dabei können auch die Ausfallwahrscheinlichkeiten von mehreren Komponenten infolge einer gemeinsamen Ursache und der Diagnose-Aufdeckungsgrad einer Komponente verifiziert werden.In a further embodiment variant, after the calculation of a prediction, a subsequent check or verification of the determined failure rate takes place by comparison with the acquired field data. If the calculated reliability parameters are not within a predetermined interval, the reliability parameters are recalculated in further cycles, wherein adjustments are made in the model specifications used. In this case, the failure probabilities of several components can be verified as a result of a common cause and the diagnostic coverage of a component.

Die Erfindung wird nachfolgend anhand von in Zeichnungen dargestellten Ausführungsbeispielen näher erläutert. Dabei zeigenThe Invention will now be described with reference to drawings embodiments explained in more detail. there demonstrate

1 eine schematische Darstellung eines Zustandsgraphen eines Bauteils A (Stand der Technik) 1 a schematic representation of a state graph of a component A (prior art)

2 eine schematische Darstellung zur Verdeutlichung der Minimalschnitte innerhalb eines Zustandsblockdiagramms (Stand der Technik) 2 a schematic representation to illustrate the minimal sections within a state block diagram (prior art)

3 eine schematische Darstellung eines Schnitts bestehend aus zwei Baugruppen E1 und E2 3 a schematic representation of a section consisting of two modules E1 and E2

4 eine schematische Darstellung des erfindungsgemäßen ACoRAM-Systems zur Ermittlung von Zuverlässigkeitsparametern einer technischen Anlage 4 a schematic representation of the ACoRAM system according to the invention for determining reliability parameters of a technical system

5 ein Flussdiagramm zur Verdeutlichung eines Ausführungsbeispiels der Erfindung. 5 a flowchart illustrating an embodiment of the invention.

Ein Ausfall von zwei Baugruppen infolge gemeinsamer Ursache (engl. „common cause failure" abgekürzt CCF) wird gemäß der Norm IEC 61508-4 folgendermaßen definiert: Bei einem Ausfall infolge gemeinsamer Ursache handelt es sich um einen Ausfall, der das Ergebnis eines oder mehrere Ereignisse ist, die gleichzeitige Ausfälle von zwei oder mehreren getrennten Kanälen in einem mehrkanaligen System verursachen und zu einem Systemausfall führen.One Failure of two modules due to common cause ("common cause failure ", abbreviated CCF) will be according to the norm IEC 61508-4 as follows Defined: When there is a common cause failure It is a failure that is the result of one or more events is, the simultaneous failures of two or more separate channels in a multi-channel Cause system failure and system failure.

Die Definition eines gemeinsamen Ausfalls ist jedoch in dem Sinne zu verstehen, dass ein Ausfall innerhalb eines Zeitintervalls Δt auftritt. Demnach genügt es, wenn die zweite Komponente während der Reparatur der ersten Komponente ausfällt. Der Ausfall gemeinsamer Ursache kann so auch als Grenzfall eines Folgeausfalls innerhalb eines kleinen Zeitintervalls angesehen werden. Ferner gilt, dass CCF nicht allein von den Ausfallraten der Einzelkomponenten abhängt, sondern allein von der Implementierung des technischen Systems und seiner Struktur. CCF wird ferner durch die Betriebsbedingungen (Intensität) und die Randbedingungen wie beispielsweise Stressfaktoren, Temperatur usw. bestimmt und muss aus der Statistik ermittelt werden. So können z. B. hohe Temperaturen dazu führen, dass zwei Bauteile gleichzeitig ausfallen. Auch eine hohe Luftfeuchtigkeit oder Vibrationen innerhalb der technischen Anlage sind häufige Ursachen für einen gleichzeitigen Komponentenausfall. All diese Einflüsse werden üblicherweise mit Hilfe der Norm IEC 61508-6 anhand von in der Norm enthaltenen Fragekatalogen und Tabellen im CCF-Faktor erfasst. In diesen Normen werden demnach quantitative Auswertungen des CCF-Faktors in Form von statistischen Tabellen zur Verfügung gestellt.The Definition of a common failure, however, is in the sense to understand that a failure occurs within a time interval Δt. That's enough it if the second component during Repair of the first component fails. The failure of common Cause can also be as a limiting case of a consequential failure within a small time interval. It also applies that CCF does not depend solely on the failure rates of the individual components, but alone of the implementation of the technical system and its structure. CCF is further characterized by the operating conditions (intensity) and the Boundary conditions such as stress factors, temperature etc. determined and must be determined from the statistics. So z. B. high temperatures cause that two components fail at the same time. Also a high humidity or vibrations within the technical equipment are common causes for one simultaneous component failure. All these influences are common with the help of the standard IEC 61508-6 based on the standard Question catalogs and tables recorded in the CCF factor. In these norms Accordingly, quantitative evaluations of the CCF factor are in the form provided by statistical tables.

CCF wird quantitativ durch die Ausfallrate λCCF charakterisiert. Dabei gilt näherungsweise: λCCF ≈ β·λ CCF is characterized quantitatively by the failure rate λ CCF . It is approximately: λ CCF ≈ β · λ

Bei λ handelt es sich um die Ausfallrate der betrachteten Komponente. β stellt einen Gewichtungsfaktor dar. Er entspricht einem Tabellenwert aus der IEC 61508-6 Norm.At λ acts it is the failure rate of the considered component. β represents one Weighting factor. It corresponds to a table value from the IEC 61508-6 standard.

Als nächstes sollen die Eigenschaften einer Komponente mit Selbstdiagnose betrachtet werden. Laut der Norm IEC 61511-1 wird der Diagnose-Aufdeckungsgrad (engl. „diagnostic coverage" abgekürzt DC) als derjenige Anteil der vielen Zustände definiert, der durch die Ausführung einer diagnostischen Prüfung festgestellt wurde. Die diagnostische Aufdeckung eines Bauteils oder einer Baugruppe ist das Verhältnis der festgestellten Ausfallraten zu den Gesamtausfallraten des Bauteils oder der Baugruppe. Diagnostische Prüfungen können automatische Prüfungen sein oder durch Bedienereingriff regelmäßig anhand eines Zeitplans ausgelöst werden. Bei der statistischen Ermittlung der Ausfallrate solcher Komponenten wird zwischen festgestellten oder detektierten Ausfällen mit λD und nicht festgestellten oder undetektierten Ausfällen mit λU unterschieden.Next, consider the properties of a self-diagnostic component. According to the standard IEC 61511-1, the diagnostic coverage (DC) is defined as the proportion of the many conditions that have been determined by the execution of a diagnostic test Diagnostic tests can be automatic tests or triggered regularly by operator intervention according to a timetable For the statistical determination of the failure rate of such components, between detected or detected failures with λ D and not detected or Undetected failures with λ U distinguished.

Quantitativ wird der Diagnose-Aufdeckungsgrad oder DC-Faktor folgendermaßen erfasst:

Figure 00130001
Quantitatively, the diagnostic coverage or DC factor is recorded as follows:
Figure 00130001

Mit

nD
= Anzahl der festgestellten Ausfälle und
n
= Gesamtanzahl der Ausfälle
With
n D
= Number of detected failures and
n
= Total number of failures

Daraus folgt: λD = DC·λ und λU = (1 – DC)·λIt follows that: λ D = DC · λ and λ U = (1 - DC) · λ

Die Reparaturraten einer Baugruppe mit Selbstdiagnose werden ebenfalls in μD und μU aufgeteilt.The repair rates of a module with self-diagnosis are also divided into μ D and μ U.

Im Unterschied zu CCF ist der DC-Faktor von der Struktur eines technischen Systems unabhängig und bezieht sich stets auf eine einzelne Komponente oder Baugruppe.in the Difference to CCF is the DC factor of the structure of a technical Systems independent and always refers to a single component or assembly.

Bei dem DC-Faktor können ferner interne und externe DC-Faktoren unterschieden werden. Während der interne DC-Faktor DCint die Selbstdiagnose eines Bauteils A selbst charakterisiert, wird mit DCext der Fall erfasst, wenn ein externes System oder ein anderes Bauteil B meldet, dass Bauteil A nicht richtig arbeitet. Es hat sich gezeigt, dass der externe DC-Faktor für die Aussagen der Zuverlässigkeit eine wesentlich höhere Relevanz besitzt als der interne DC-Faktor DCint.The DC factor can also be used to distinguish between internal and external DC factors. While the internal DC factor DC int itself characterizes the self-diagnosis of a component A, the case is detected with DC ext when an external system or component B reports that component A is not working properly. It has been shown that the external DC factor for the statements of reliability has a much higher relevance than the internal DC factor DC int .

Zur Verdeutlichung des erfindungsgemäßen Verfahrens wird im Folgenden ein redundantes reparierbares System bestehend aus zwei Baugruppen E1 und E2 mit Selbstdiagnose betrachtet. Ein solches System ist in 3a dargestellt. Die Baugruppen werden als nicht identisch angesehen.To clarify the method according to the invention, a redundant repairable system consisting of two assemblies E1 and E2 with self-diagnosis is considered below. Such a system is in 3a shown. The assemblies are not considered identical.

Zu beachten ist, dass jede Komponente mit Selbstdiagnose zwei Ausfallarten aufweist: festgestellte Ausfälle mit der Ausfallrate λD und nicht festgestellte Ausfälle mit der Aus fallrate λU. In 3b ist jede Komponente (in 3b gestrichelt eingezeichnet) durch jeweils zwei Einzelkomponenten symbolisch ersetzt, um die unterschiedlichen Ausfallraten zu verdeutlichen. Die erste Baugruppe E1 ist demnach durch die Parameter λD1, λU1, μD1, μU1 charakterisiert und die Baugruppe E2 durch die Parameter λD2, λU2, μD2, μU2. Ferner wird jede Ausfallrate λD, λU nochmals in eine interne und externe Ausfallrate aufgesplittet. Zur Berücksichtigung gemeinsamer Ausfälle und damit des CCF-Faktors sind in 3b die möglichen Kombinationen der jeweiligen Komponenten eingezeichnet, die gemeinsamen ausfallen können. Die Gewichtungsfaktoren β1, β2, und β3 beinhalten diese Kombinationsmöglichkeiten. Sämtliche in diesem Abschnitt genannten Ausfallraten, Reparaturraten, CCF-Faktoren und DC-Faktoren bilden die Eingangsparameter für die Ermittlung der Übergangsmatrix.It should be noted that each component with self-diagnosis has two types of failure: detected failures with the failure rate λ D and undetected failures with the failure rate λ U. In 3b is every component (in 3b dashed lines) symbolically replaced by two individual components to illustrate the different failure rates. The first assembly E1 is therefore characterized by the parameters λ D1 , λ U1 , μ D1 , μ U1 and the assembly E2 by the parameters λ D2 , λ U2 , μ D2 , μ U2 . Furthermore, each failure rate λ D , λ U is split again into an internal and external failure rate. To account for common failures and thus the CCF factor are in 3b the possible combinations of the respective components drawn, which can fail common. The weighting factors β 1 , β 2 , and β 3 include these combination possibilities. All failure rates, repair rates, CCF factors and DC factors listed in this section form the input parameters for determining the transition matrix.

Unter Berücksichtigung der Faktoren CCF und DC ergeben sich aus dem Zustandgraphen des Systems aus 3b zehn mögliche Zustände für das Gesamtsystem, das einen Schnitt bestehend aus zwei Komponenten oder hier Baugruppen darstellt. Daraus kann ein Zustandsgraph hergeleitet werden, aus dem wiederum die modifizierte Übergangsmatrix der einzelnen Zustände und das entsprechende System von Differentialgleichungen abgeleitet werden. Die Übergangsmatrix enthält sowohl die CCF-Faktoren als auch die DC-Faktoren. Der Zustand 10 bedeutet die Wahrscheinlichkeit, dass ein Schnitt auftritt und somit einen Gesamtausfall des Systems. In allen restlichen Zuständen bleibt das System intakt.Considering the factors CCF and DC result from the state graph of the system 3b ten possible states for the entire system, which represents a section consisting of two components or assemblies here. From this, a state graph can be deduced, from which in turn the modified transition matrix of the individual states and the corresponding system of differential equations are derived. The transition matrix contains both the CCF factors and the DC factors. The state 10 means the probability of a cut occurring and thus a total failure of the system. In all remaining states, the system remains intact.

Aus der Wahrscheinlichkeit, dass Zustand 10 auftritt, wird demnach die Ausfallwahrscheinlichkeit für das Gesamtsystem aus 3a berechnet.From the probability that state 10 occurs, therefore, the probability of failure for the entire system 3a calculated.

Enthält das Gesamtsystem mehrere Schnitte, so wird analog zu der in der Einleitung geschilderten Vorgehensweise vorgegangen.

  • • Es wird die Übergangsmatrix für jeden Schnitt berechnet.
  • • Anschließend wird die Wahrscheinlichkeit für das Auftreten des betrachteten Schnitts berechnet.
  • • Durch Addition aller Wahrscheinlichkeiten der der betrachteten Schnitte wird die Ausfallwahrscheinlichkeit für das Gesamtsystem berechnet und daraus die Ausfallrate und weitere RAM-Werte bzw. RAMS-Werte bestimmt.
If the entire system contains several sections, the procedure is analogous to the procedure described in the introduction.
  • • The transition matrix is calculated for each section.
  • • Then the probability of occurrence of the considered section is calculated.
  • • By adding all the probabilities of the sections under consideration, the probability of failure for the entire system is calculated and from this the failure rate and further RAM values or RAMS values are determined.

In 4 ist ein System zur Ermittlung von Zuverlässigkeitsparametern nach dem erfindungsgemäßen Verfahren dargestellt. Das System ACoRAM kann in Form einer Software-Applikation realisiert werden. Die Applikation weist in diesem Ausführungsbeispiel eine modulare Architektur auf und basiert auf Microsoft .NET Framework. Die einzelnen Module COM, PA, RAM und GUI des Systems ACoRAM unterstützen die DCOM-Technologie und standardisierte Protokolle des Datentransfers.In 4 a system for determining reliability parameters according to the method of the invention is shown. The ACoRAM system can be realized in the form of a software application. The application has a modular architecture in this embodiment and is based on the Microsoft .NET Framework. The individual modules COM, PA, RAM and GUI of the system ACoRAM support the DCOM technology and standardized protocols of data transfer.

Das System ACoRAM umfasst ein erstes Modul COM, das zur Kommunikation mit Datenbanken und weiteren Systemen und Komponenten der technischen Anlage ausgebildet ist. In erster Linie ermöglicht das Modul COM die Zusammenarbeit des Systems ACoRAM mit Fremdsystemen ExS. Dabei wird mittels standardisierten Schnittstellen und Protokollen des Datentransfers, z. B. TCP/IP-Protokollen ein Zugriff auf externe Datenbank-, Applikations- oder WEB-Server DBS, APPS und WEGS gewährleistet. In 4 repräsentiert das Symbol INT vorhandene Schnittstellen, Driver oder Kommunikationsmittel als Verbindung zwischen den Fremdsystemen und dem System ACoRAM. Auch eine Kommunikation über Funk mit den entsprechenden Fremdsystemen ist denkbar. In einer Leittechnikanlage könnte das System ACoRAM beispielsweise an das vorhandene Bussystem angeschlossen werden, sodass eine direkte Verbindung mit dem Prozessführungs- und Informationssystem, dem Projektierungssystem, dem Engineering-System, dem Diagnosesystem oder dem Automatisierungssystem besteht. Eine Integration in bereits existierende leittechnische Systeme ist über eine entsprechende Anpassung der Schnittstellen möglich.The system ACoRAM comprises a first module COM, which is designed for communication with databases and other systems and components of the technical system. In the first place, that allows Module COM the cooperation of the system ACoRAM with external systems ExS. It is by means of standardized interfaces and protocols of data transfer, z. B. TCP / IP protocols access to external database, application or web server DBS, APPS and WEGS guaranteed. In 4 the symbol INT represents existing interfaces, drivers or communication means as a connection between the external systems and the system ACoRAM. Also a communication via radio with the corresponding foreign systems is conceivable. In a control system, the ACoRAM system could, for example, be connected to the existing bus system so that there is a direct connection to the process control and information system, the engineering system, the engineering system, the diagnostic system or the automation system. An integration into existing control systems is possible via a corresponding adaptation of the interfaces.

Mittels des Kommunikationsmoduls COM werden Meldungen und/oder Daten aus dem Fremdsystem, beispielsweise dem leittechnischen System ausgelesen. Diese „Rohdaten" in Form von Anlageninformationen, Prozessdaten, Fehlermeldungen und Messwerte werden anschließend an ein zweites Modul, das Parser-Modul, weitergegeben. Das Parser-Modul ermöglicht die syntaktische Analyse der Meldungen und/oder Daten und eine Umwandlung des Datenformats des Fremdsystems in das Datenformat des ACoRAM Systems. Im Parser-Modul PA wird außerdem die benötigte Statistik über die ausgelesenen Daten erstellt.through of the communication module COM messages and / or data from the foreign system, for example, read the control system. This "raw data" in the form of plant information, process data, Error messages and measured values are then sent to a second module, the parser module, passed. The parser module allows syntactic analysis the messages and / or data and a conversion of the data format third-party system into the data format of the ACoRAM system. In the parser module PA is going too the needed Statistics about created the read data.

Rohdaten und Statistik können in eigenen Datenbanken des ACoRAM-Systems (hier nicht dargestellt) abgelegt werden. Je nachdem, welche Vertrauensbereiche bei den statistischen Verteilungen der Rohdaten angenommen werden, können diese Daten verändert werden. In der systemeigenen Datenbank sind auch strukturelle Darstellungen der technischen Anlage (im Sinne der Zuverlässigkeit) wie Zustandsblockdiagramme bzw. Zustandsgraphen abgelegt.raw Data and statistics can stored in own databases of the ACoRAM system (not shown here) become. Depending on what confidence ranges in the statistical Distributions of raw data are accepted, this data can be changed. In the native database are also structural representations the technical equipment (in terms of reliability) as state block diagrams or state graphs stored.

Aus den gesammelten Informationen des Parser-Moduls und der Datenbanken werden die Eingangsparameter für das Zuverlässigkeitsberechnungsmodell ermittelt. Dabei handelt es sich im Wesentlichen um Ausfallraten von Einzelkomponenten, Teilsystemen oder des Gesamtsystems, Reparaturraten von Einzelkomponenten, Teilsystemen oder des Gesamtsystems, um Ausfallsraten infolge gemeinsamer Ursache, Ausfallraten von Komponenten mit Selbstdiagnose, bei denen der Ausfall detektiert wurde und Ausfallraten von Komponenten mit Selbstdiagnose, bei denen der Ausfall nicht detektiert wurde.Out the collected information of the parser module and the databases become the input parameters for the reliability calculation model determined. These are essentially default rates of individual components, subsystems or the entire system, repair rates of individual components, subsystems or the overall system to failure rates due to common cause, failure rates of components with self-diagnostics, where the failure was detected and failure rates of components with self-diagnosis, in which the failure was not detected.

Die Eingangsparameter werden an das Rechenmodul RM weitergeleitet, in dem basierend auf der Methode der Markovschen Minimalschnitte unter Berücksichtigung der Ausfallwahrscheinlichkeiten infolge gemeinsamer Ursache und des Diagnose-Aufdeckungsgrads die eigentliche Zuverlässigkeitsparameterberechnung erfolgt. Dabei wird zunächst ein vollständiger Zustandsgraph oder ein Zuverlässigkeitsblockmodell eines Mini malschnitts erzeugt. Danach wird eine entsprechende Übergangsmatrix aufgebaut. Diese wird zum Beispiel an einen Application-Server APPS des Fremdsystems ExS mit mathematischer Software weitergeleitet, wo aus der Übergangsmatrix, ein System von Differentialgleichungen für die zeitlichen Änderungen der Wahrscheinlichkeiten der einzelnen Zustände aufgestellt und numerisch gelöst werden.The Input parameters are forwarded to the computing module RM, in based on the method of Markov minimal cuts below consideration the default probabilities due to common cause and the diagnostic detection degree the actual reliability parameter calculation he follows. It will be first a complete one State graph or a reliability block model a mini-section. Thereafter, a corresponding transition matrix built up. This is for example sent to an application server APPS of the external system ExS with mathematical software forwarded, where from the transition matrix, a system of differential equations for the temporal changes the probabilities of the individual states and numerically solved become.

Das vierte Modul dieses Ausführungsbeispiels entspricht einer Ausgabeeinheit GUI. Es handelt sich dabei um eine graphische Benutzeroberfläche, die auf der HTML-Technologie basiert. Sie ermöglicht in Verbindung mit dem WEB-Server WEGS die Unabhängigkeit vom Betriebssystem und den Zugang zum ACoRAM-System von mehreren Benutzern gleichzeitig und eine gemeinsame Bedienoberfläche zur Wiedergabe der berechneten Zuverlässigkeitsparameter.The fourth module of this embodiment corresponds to an output unit GUI. It is one graphical user interface, based on HTML technology. It allows in conjunction with the WEB server WEGS the independence from the operating system and access to the ACoRAM system from several Users at the same time and a common user interface to Play the calculated reliability parameters.

In 5 ist ein Flussdiagramm zur Verdeutlichung der Vorgehensweise der Ermittlung der Zuverlässigkeitsparameter, wenn nicht nur eine Voraussage (Prediktion oder Prognose) der Zuverlässigkeitsparamter eines Gesamtsystems getätigt werden soll, sondern auch eine Verifizierung, d. h. dass nach der Berechnung ein Vergleich zwischen den berechneten Parametern mit gemessenen oder aus Prozessdaten ermittelten Felddaten erfolgt.In 5 is a flowchart illustrating the procedure for determining the reliability parameters when not only a prediction (prediction or prognosis) of the reliability parameters of an overall system is to be made, but also a verification, ie that after the calculation, a comparison between the calculated parameters with measured or off Process data determined field data takes place.

In einem Ausführungsbeispiel wird die Zuverlässigkeitsberechnung in zwei Phasen durchgeführt:In an embodiment becomes the reliability calculation carried out in two phases:

1.) Prognose:1.) Prognosis:

Dies ist bereits in der Projektierungsphase eines leittechnischen Systems möglich. Dafür wird die Struktur des leittechnischen Systems aus dem Engineering System entnommen, ein entsprechendes Modell in Form eines Zuverlässigkeitsblockdiagramms oder Zustandsgraphen wird aufgebaut und die Zuverlässigkeitsparameter der Baugruppen werden mit „Standardwerten" belegt.This is already in the planning phase of a process control system possible. For that will be the structure of the process control system from the engineering system taken from a corresponding model in the form of a reliability block diagram or state graphs are built and the reliability parameters the modules are assigned "default values".

2.) Verifizierung:2.) Verification:

In dieser Phase werden die Werte der Zuverlässigkeitsparameter der jeweiligen Baugruppen aus den Prozessdaten bzw. aus der Statistik mit einem Vertrauensintervall ermittelt. Diese Feldwerte der Zuverlässigkeitsparameter werden in das Berechnungsmodell eingeführt. Die Ergebnisse aus der Verifizierungsphase werden mit den Ergebnissen aus der Prognosephase verglichen.In In this phase, the values of the reliability parameters of the respective Modules from the process data or from the statistics with a Confidence interval determined. These field values of the reliability parameters are introduced to the calculation model. The results from the Verification phase will be with the results from the forecasting phase compared.

Ein möglicher Ausgangspunkt für die Verifizierung, die in der Regel in mehreren Berechnungszyklen abläuft, ist eine System Prognose (Kasten 1 in 5).A possible starting point for the verification, which usually runs in several calculation cycles, is a system forecast (Box 1 in 5 ).

Anschließend wird überprüft, ob eine repräsentative Menge von Daten und Beobachtungen vorhanden sind, um die Eingangsparameter für das Berechnungsmodell zu ermitteln (Kasten 2 in 5). Diese Überprüfung gilt im Wesentlichen nur für die hier als Felddatenbank FeldDB bezeichnete Datenbank, in der Prozessdaten und Messwerte, die prozessnah im Feld gewonnen werden, abgelegt sind. Sind in der Felddatenbank FeldDB nicht genügend Daten und Beobachtungen vorhanden, so werden die Eingangsparameter für das Berechnungsmodell aus der Default-Datenbank DDB entnommen. Die Default-Datenbank DDB, in der Standardwerte aus Handbüchern und Datenblättern für die Ausfallraten, Reparaturraten, DC- und CC-Faktoren für Einzelkomponenten EK hinterlegt sind, weist einen konstanten Datenstamm auf. In der Felddatenbank FeldDB sind die Ausfallraten, Reparaturraten, DC- und CC-Faktoren entsprechend der Struktur oder Hierarchie der technischen Anlage für Einzelkomponenten EK, für Teilsysteme und das Gesamtsystem geordnet abgelegt. Die Felddatenbank FeldDB steht in Verbindung mit dem Parser-Modul PA. Auf diese Weise können in der Felddatenbank auch Ausfallraten, Reparaturraten, DC- und CC-Faktoren abgelegt werden, die aus einem leittechnischen System oder einem anderen Fremdsystem ExS entnommen und in ein systemeigenes Format umgewandelt worden sind. Vor der eigentlichen Zuverlässigkeitsberechnung (Kasten 3, 5) wird zunächst bestimmt, für welche Hierarchieebene die Zuverlässigkeitsparameter bestimmt werden sollen. Als Beispiel wird hier angenommen, dass die Ausfallrate für ein Subsystem einer technischen Anlage berechnet werden soll. Die Eingangsparameter für das Berechnungsmodell werden stets aus der darunterliegenden Hierarchieebene entnommen. Entsprechend dieser Anforderung werden in dem betrachteten Beispiel als Eingangsparameter die Ausfallraten, Reparaturraten, DC- und CCF-Faktoren der im Subsystem enthaltenen Einzelkomponenten aus einer oder beiden Datenbanken entnommen. Das Berechnungsmodell ermittelt anschließend für den oder die Schnitte des betrachteten Subsystems mittels der erfindungsgemäß modifizierten Markov-Methode die gesuchte Ausfallrate des Subsystems. Anschließend findet ein Vergleich zwischen der theoretisch berechneten Ausfallrate des betrachteten Subsystems und dem aus der Felddatenbank entnommenen „Feldwert" der Ausfallrate des Subsystems statt (Kasten 4, 5). Bei ausreichender Genauigkeit, d. h. wenn die beiden Werte innerhalb eines vorgegebenen Vertrauensintervalls liegen, wird die theoretisch berechnete Ausfallsrate für das betrachtete Subsystem ausgegeben (Kasten 10, 5). Weichen die Werte zu stark voneinander ab, d. h. wenn der theoretisch berechnete Wert und der Feldwert nicht innerhalb eines vorgegebenen Vertrauensintervalls liegen, so muss das Berechnungsmodell weiter angepasst werden (Kasten 7, 5). Die Anpassung des Berechnungsmodells erfolgt im Wesentlichen durch Veränderung der DC- und CCF-Faktoren. Da in den CCF-Faktor viele weitere Faktoren wie Umgebungstemperatur, Verspannungen innerhalb eines Bauteils oder andere Bauteileigenschaften eingehen, können diese als Freiheitsgrade zur Modellanpassung genutzt werden. Mit den neu ermittelten Werten der DC- und CCF-Faktoren wird der Berechnungsalgorithmus erneut durchlaufen.It then checks to see if there is a representative set of data and observations to determine the input parameters for the calculation model (Box 2 in 5 ). Essentially, this check applies only to the database designated here as field database FeldDB, in which process data and measured values obtained in the field near the process are stored. If insufficient data and observations are available in the field database FeldDB, the input parameters for the calculation model are taken from the default database DDB. The default database DDB, in which standard values from manuals and data sheets for the failure rates, repair rates, DC and CC factors for individual components EK are stored, has a constant data base. In the field database FeldDB, the failure rates, repair rates, DC and CC factors are stored according to the structure or hierarchy of the technical plant for individual components EK, for subsystems and the overall system. The field database FeldDB is in connection with the parser module PA. In this way, failure rates, repair rates, DC and CC factors can be stored in the field database, which have been taken from an I & C system or another ExS external system and converted into a native format. Before the actual reliability calculation (Box 3 . 5 ) first determines for which hierarchical level the reliability parameters are to be determined. As an example, it is assumed here that the failure rate for a subsystem of a technical installation should be calculated. The input parameters for the calculation model are always taken from the underlying hierarchy level. In accordance with this requirement, the failure rates, repair rates, DC and CCF factors of the individual components contained in the subsystem are taken from one or both databases as input parameters in the example under consideration. The calculation model then determines the desired failure rate of the subsystem for the section or sections of the subsystem under consideration by means of the Markov method modified according to the invention. Subsequently, a comparison between the theoretically calculated failure rate of the considered subsystem and the "field value" of the failure rate of the subsystem taken from the field database takes place (Box 4 . 5 ). With sufficient accuracy, ie if the two values lie within a given confidence interval, the theoretically calculated failure rate is output for the considered subsystem (Box 10 . 5 ). If the values deviate too much from each other, ie if the theoretically calculated value and the field value are not within a given confidence interval, then the calculation model must be further adjusted (Box 7 . 5 ). The adjustment of the calculation model essentially takes place by changing the DC and CCF factors. Since the CCF factor includes many other factors such as ambient temperature, stresses within a component or other component properties, these can be used as degrees of freedom for model adaptation. With the newly determined values of the DC and CCF factors, the calculation algorithm is run through again.

Claims (12)

Verfahren zur Ermittlung von Zuverlässigkeitsparametern einer technische Anlage, bei dem – aus Meldungen und/oder Daten von Einzelkomponenten, Teilsystemen der technischen Anlage oder der Gesamtanlage Eingangsparameter für ein Zuverlässigkeitsberechnungsmodell ermittelt werden, – dass diese Eingangsparameter mindestens folgende Parameter umfassen: Ausfallraten von Einzelkomponenten oder Teilsystemen, Reparaturraten von Einzelkomponenten oder Teilsystemen, Ausfallsraten infolge gemeinsamer Ursache, Ausfallraten von Komponenten mit Selbstdiagnose, bei denen der Ausfall detektiert wurde und Ausfallraten von Komponenten mit Selbstdiagnose, bei denen der Ausfall nicht detektiert wurde, – mittels dieser Eingangsparameter und des Berechnungsmodells der Methode der Markovschen Minimalschnitte unter Berücksichtigung von Ausfallwahrscheinlichkeiten infolge gemeinsamer Ursache und des Diagnose-Aufdeckungsgrads zuverlässigkeitsparameter (RAM) für eine Einzelkomponente, ein Subsystem oder ein Gesamtsystem der technischen Anlage berechnet werden, sodass anhand dieser Werte eine Vorhersage über die Zuverlässigkeit, Verfügbarkeit und Wartbarkeit der technischen Anlage getroffen werden kann.Method for determining reliability parameters a technical facility, in which - from messages and / or data of individual components, subsystems of the technical facility or of the overall plant Input parameters for a reliability calculation model be determined, - that these input parameters include at least the following parameters: Failure rates of individual components or subsystems, repair rates of individual components or subsystems, failure rates due to common Cause, failure rates of components with self-diagnostics, in which the failure was detected and failure rates of components with Self-diagnosis, in which the failure was not detected, - by means of this input parameter and the calculation model of the method the Markov minimal cuts, taking into account default probabilities as a result of common cause and diagnostic coverage, reliability parameters (RAM) for a single component, a subsystem or an overall system of technical Be calculated based on these values, a prediction of the Reliability, Availability and maintainability of the technical equipment can be taken. Verfahren nach Anspruch 1, bei dem die Berechnung der Zuverlässigkeitsparameter mittels der Methode der Markovschen Minimalschnitte folgende Schritte aufweist: – Es wird ein Zuverlässigkeitsmodell gebildet, indem eine logische Struktur eines Teilsystems der technischen Anlage nach einer Top-Down-Aufstellung aufgestellt wird, – Innerhalb der logischen Struktur der technischen Anlage werden relevante Minimalschnitte bis maximal dritter Ordnung ermittelt. – Innerhalb jedes Schnitts werden unter Berücksichtigung eines Vertrauensbereichs die Eingangsparameter für alle Komponenten des Schnitts ermittelt und die entsprechenden Raten ermittelt. – Mittels der Eingangsparameter wird eine Zustandsübergangsmatrix für jeden Minimalschnitt ermittelt. – Mittels der Zustandsübergangsmatrix wird ein System von Differentialgleichungen erstellt, aus dem die Wahrscheinlichkeit für das Auftreten der einzelnen Minimalschnitte ermittelt wird. – Durch Addition aller Wahrscheinlichkeiten für das Auftreten eines Minimalschnitts wird die Ausfallwahrscheinlichkeit, die Ausfallrate und Reparaturrate des Teilsystems ermittelt.Method according to claim 1, where the calculation the reliability parameter Following the steps of Markov minimal cuts having: - It becomes a reliability model formed by a logical structure of a subsystem of the technical facility set up after a top-down lineup, - Within The logical structure of the technical system becomes relevant minimal sections determined to a maximum of third order. - Within each cut be considered a confidence interval the input parameters for all components of the section determined and the corresponding rates determined. - means the input parameter becomes a state transition matrix for each Minimal cut determined. - means the state transition matrix a system of differential equations is created from which the Probability for the occurrence of the individual minimal sections is determined. - By Addition of all probabilities for the occurrence of a minimal cut is the probability of failure, the failure rate and repair rate of the subsystem. Verfahren nach Anspruch 1 oder 2, bei dem die Berechnung der Zuverlässigkeitsparameter während des Betriebs der technischen Anlage erfolgt, die Meldungen und/oder Daten von Einzelkomponenten, Teilsystemen der technischen Anlage oder der Gesamtanlage online ermittelt werden.Method according to Claim 1 or 2, in which the calculation the reliability parameter during the Operation of the technical system takes place, the messages and / or Data of individual components, subsystems of the technical plant or the entire system can be determined online. Verfahren nach Anspruch 1 oder 2, bei dem die Meldungen und/oder Daten von Einzelkomponenten, Teilsystemen der technischen Anlage und der Gesamtanlage Feldwerten entsprechen, die prozessnah aus leittechnischen Systemen der technischen Anlage oder im Feld gewonnen werden.Method according to Claim 1 or 2, in which the messages and / or data of individual components, subsystems of the technical Plant and the total plant field values correspond to the process from control systems of the technical system or in the field be won. Verfahren nach Anspruch 1 oder 2, bei dem die Eingangsparameter aus Default-Daten aus einer Datenbank für die Einzelkomponenten der technischen Anlage ermittelt werden.Method according to claim 1 or 2, wherein the input parameters from default data from a database for the individual components of the technical facility are determined. Verfahren nach einem der Ansprüche 1 bis 5, bei dem – die mittels des Berechnungsmodells theoretisch berechneten Zuverlässigkeitsparameter mit zuvor ermittelten Feldwerten verglichen werden, – die theoretisch berechneten Zuverlässigkeitsparameter ausgegeben werden, wenn sie und die Feldwerte innerhalb eines vorgegebenen Genauigkeitsintervalls liegenMethod according to one of claims 1 to 5, in which - the means of the calculation model theoretically calculated reliability parameters compared with previously determined field values, - theoretically calculated reliability parameters be issued if they and the field values within a given Accuracy interval are Verfahren nach einem der Ansprüche 1 bis 5, bei dem – die mittels des Berechnungsmodells theoretisch berechneten Zuverlässigkeitsparameter mit zuvor ermittelten Feldwerten verglichen werden, – eine Anpassung des Berechnungsmodells durchgeführt wird, wenn die theoretisch berechneten Zuverlässigkeitsparameter und die Feldwerte außerhalb des vorgegebenen Genauigkeitsintervalls liegen, – dass die Berechnung der Zuverlässigkeitsparameter mit anschließendem Vergleich mit den Feldwerten solange erfolgt, bis die theoretisch berechneten Werte und die Feldwerte innerhalb eines vorgegebenen Genauigkeitsintervalls liegen.Method according to one of claims 1 to 5, in which - the means of the calculation model theoretically calculated reliability parameters compared with previously determined field values, - an adaptation performed the calculation model when the theoretically calculated reliability parameters and the Field values outside the given accuracy interval, - that the Calculation of reliability parameters followed by Comparison with the field values takes place until the theoretical calculated values and the field values within a given Accuracy interval are. Verfahren nach Anspruch 7, bei dem die Anpassung des Berechnungsmodells erfolgt, indem die Raten zur Erfassung der Ausfallwahrscheinlichkeiten infolge gemeinsamer Ursache und des Diagnose-Aufdeckungsgrads verändert werden.Method according to claim 7, wherein the adaptation of the calculation model takes place by calculating the rates for recording the Probabilities of default due to common cause and the Diagnostic coverage changed become. System (ACoRAM) zur Ermittlung von Zuverlässigkeitsparametern für eine technische Anlage, aufweisend – ein erstes Modul (COM) zur Kommunikation mit Datenbanken und weiteren Systemen (ExS) und Komponenten der technischen Anlage zum Auslesen von Meldungen und/oder Daten der technischen Anlage, – ein zweites Modul (PA) zur Ermittlung von Eingangsparametern für ein Zuverlässigkeitsberechnungsmodell aus den ausgelesenen Meldungen und/oder Daten, wobei die Eingangsparameter mindestens Ausfallraten von Einzelkomponenten oder Teilsystemen, Reparaturraten von Einzelkomponenten oder Teilsystemen, Ausfallsraten infolge gemeinsamer Ursache, Ausfallraten von Komponenten mit Selbstdiagnose, bei denen der Ausfall detektiert wurde, und Ausfallraten von Komponenten mit Selbstdiagnose, bei denen der Ausfall nicht detektiert wurde, umfassen, – ein Rechenmodul (RM), in dem mit Hilfe der Eingangsparameter basierend auf einer der Methode der Markovschen Minimalschnitte unter Berücksichtigung von Ausfallwahrscheinlichkeiten infolge gemeinsamer Ursache und des Diagnose-Aufdeckungsgrads Zuverlässigkeitsparameter (RAM) für eine Einzelkomponente, ein Subsystem oder ein Gesamtsystem der technischen Anlage berechnet werden, – eine Ausgabeeinheit (GUI) als graphische Bedienoberfläche zur Wiedergabe der berechneten Zuverlässigkeitsparameter (RAM).System (ACoRAM) for the determination of reliability parameters for a technical installation, comprising - a first module (COM) for communication with databases and other systems (ExS) and components of the technical system for reading messages and / or data of the technical installation, - second module (PA) for determining input parameters for a reliability calculation model from the read messages and / or data, the input parameters at least failure rates of individual components or subsystems, repair rates of individual components or subsystems, common cause failure rates, failure rates of components with self-diagnosis, in which failure rate was detected, and failure rates of self-diagnosed components in which the failure was not detected include: - a calculation module (RM), using the input parameters based on one of the methods of Markov minimum cuts, taking into account Common cause and diagnostic detection failure probabilities Reliability parameter (RAM) for a single component, a Subsystem or a whole system of the technical system are calculated, - an output unit (GUI) as a graphical user interface for the reproduction of the calculated reliability parameters (RAM). System nach Anspruch 9, dadurch gekennzeichnet, dass ferner eine Datenbank umfasst ist, in der für Einzelkomponenten, Subsysteme und das Gesamtsystem Erfahrungswerte der Eingangsparameter hinterlegt sind, und mindestens eine weitere Datenbank, in der für Einzelkomponenten, Subsysteme und das Gesamtsystem Feldwerte der Eingangsparameter hinterlegt sind, wobei es sich bei den Feldwerten um Anlagendaten und Fehlermeldungen aus der technischen Anlage handelt.System according to claim 9, characterized in that that a database is further included, in which for individual components, subsystems and the overall system empirical values of the input parameters are stored, and at least one further database, in which for individual components, subsystems and the entire system stores field values of the input parameters where the field values are plant data and error messages from the technical system. System nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass es sich bei der technischen Anlage um eine leittechnische Anlage handelt und bei den weiteren Systemen um ein Prozessführungs- und Informationssystem (OM), um ein Projektierungssystem (ES), ein Diagnosesystem (DS) und/oder ein Automatisierungssystem (AS) handelt.System according to one of the preceding claims, characterized characterized in that it is in the technical system to a I & C system and in the other systems to a Prozessführungs- and information system (OM) to a configuration system (ES), a Diagnosis System (DS) and / or an automation system (AS) is. System nach einem der vorhergehenden Ansprüche, dadurch gekennzeichnet, dass das System derart ausgebildet ist, ein Verfahren gemäß einem der Ansprüche 1 bis 8 durchzuführen.System according to one of the preceding claims, characterized characterized in that the system is designed such a method according to one the claims 1 to 8.
DE102008008357A 2007-02-08 2008-02-08 Method and system for determining reliability parameters of a technical installation Ceased DE102008008357A1 (en)

Priority Applications (1)

Application Number Priority Date Filing Date Title
DE102008008357A DE102008008357A1 (en) 2007-02-08 2008-02-08 Method and system for determining reliability parameters of a technical installation

Applications Claiming Priority (3)

Application Number Priority Date Filing Date Title
DE102007006365 2007-02-08
DE102007006365.4 2007-02-08
DE102008008357A DE102008008357A1 (en) 2007-02-08 2008-02-08 Method and system for determining reliability parameters of a technical installation

Publications (1)

Publication Number Publication Date
DE102008008357A1 true DE102008008357A1 (en) 2009-01-15

Family

ID=39467223

Family Applications (2)

Application Number Title Priority Date Filing Date
DE102008008357A Ceased DE102008008357A1 (en) 2007-02-08 2008-02-08 Method and system for determining reliability parameters of a technical installation
DE502008003097T Active DE502008003097D1 (en) 2007-02-08 2008-02-08 METHOD AND SYSTEM FOR DETERMINING THE RELIABILITY PARAMETERS OF A TECHNICAL SYSTEM

Family Applications After (1)

Application Number Title Priority Date Filing Date
DE502008003097T Active DE502008003097D1 (en) 2007-02-08 2008-02-08 METHOD AND SYSTEM FOR DETERMINING THE RELIABILITY PARAMETERS OF A TECHNICAL SYSTEM

Country Status (5)

Country Link
US (1) US20100125746A1 (en)
EP (1) EP2122428B1 (en)
AT (1) ATE504871T1 (en)
DE (2) DE102008008357A1 (en)
WO (1) WO2008096006A1 (en)

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2017140377A1 (en) * 2016-02-19 2017-08-24 Siemens Aktiengesellschaft Method for determining a period

Families Citing this family (15)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
EP1980964B1 (en) * 2007-04-13 2016-03-23 Yogitech Spa Method and computer program product for performing failure mode and effects analysis of an integrated circuit
DE102008044018B4 (en) 2008-11-24 2010-08-19 Beckhoff Automation Gmbh Method for determining a security level and security manager
US8738968B2 (en) * 2011-03-08 2014-05-27 Telefonaktiebolaget L M Ericsson (Publ) Configuration based service availability analysis of AMF managed systems
US20130317780A1 (en) * 2012-05-23 2013-11-28 General Electric Company Probability of failure on demand calculation using fault tree approach for safety integrity level analysis
CN105868863B (en) * 2016-04-08 2020-01-14 中国电子科技集团公司第三十八研究所 Electromechanical system multi-level reliability prediction method based on fuzzy judgment
CN106484983A (en) * 2016-09-29 2017-03-08 中国电力科学研究院 A kind of appraisal procedure of power system relay protection device running status and device
CN108615106B (en) * 2018-04-10 2022-07-01 重庆大学 Reliability evaluation method for white body total assembly fixture switching system
CN109658002B (en) * 2018-12-27 2022-06-03 清华大学 Power electronic device reliability modeling method considering competitive failure of control and protection system
CN109933848B (en) * 2019-01-31 2022-04-08 联宝(合肥)电子科技有限公司 Product design method and formulation system thereof
DE102019108415A1 (en) * 2019-04-01 2020-10-01 Pilz Gmbh & Co. Kg Method for monitoring the vitality of a number of participants in a distributed technical system
CN110287523B (en) * 2019-05-16 2023-07-18 中国人民解放军海军工程大学 Spare part scheme optimization method and device for multi-batch parts in modularized storage mode
CN110532116B (en) * 2019-07-17 2023-06-02 广东科鉴检测工程技术有限公司 System reliability modeling method and device
EP3770709B1 (en) 2019-07-24 2022-03-30 Siemens Energy Global GmbH & Co. KG Method for operating an automated technical installation
US11599402B2 (en) * 2019-08-01 2023-03-07 EMC IP Holding Company LLC Method and system for reliably forecasting storage disk failure
CN112558927B (en) * 2020-12-09 2024-02-20 中国电子科技集团公司第十五研究所 Software reliability index distribution method and device based on layer-by-layer decomposition method

Family Cites Families (11)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
US5014220A (en) * 1988-09-06 1991-05-07 The Boeing Company Reliability model generator
EP0570513B1 (en) * 1991-02-05 1999-04-21 Storage Technology Corporation Maintenance apparatus and method initiated by a hierarchical distributed knowledge based machine
JP3213198B2 (en) * 1995-03-15 2001-10-02 株式会社東芝 Power evaluation method for integrated circuits
US6560584B1 (en) * 1999-07-22 2003-05-06 Advanced Research & Technology Institute Method and apparatus for prediction of system reliability
AU2001261212A1 (en) * 2000-05-05 2001-11-20 Sun Microsystems, Inc. A means for incorporating software into availability models
US6671570B2 (en) * 2000-10-17 2003-12-30 Brooks Automation, Inc. System and method for automated monitoring and assessment of fabrication facility
US20030034995A1 (en) * 2001-07-03 2003-02-20 Osborn Brock Estel Interactive graphics-based analysis tool for visualizing reliability of a system and performing reliability analysis thereon
US6892145B2 (en) * 2002-02-25 2005-05-10 General Electric Company Method and system for conditionally triggered system data capture
US7117119B2 (en) * 2003-08-01 2006-10-03 Invensys Systems, Inc System and method for continuous online safety and reliability monitoring
US7590589B2 (en) * 2004-09-10 2009-09-15 Hoffberg Steven M Game theoretic prioritization scheme for mobile ad hoc networks permitting hierarchal deference
US7254514B2 (en) * 2005-05-12 2007-08-07 General Electric Company Method and system for predicting remaining life for motors featuring on-line insulation condition monitor

Cited By (1)

* Cited by examiner, † Cited by third party
Publication number Priority date Publication date Assignee Title
WO2017140377A1 (en) * 2016-02-19 2017-08-24 Siemens Aktiengesellschaft Method for determining a period

Also Published As

Publication number Publication date
DE502008003097D1 (en) 2011-05-19
WO2008096006A1 (en) 2008-08-14
EP2122428B1 (en) 2011-04-06
ATE504871T1 (en) 2011-04-15
EP2122428A1 (en) 2009-11-25
US20100125746A1 (en) 2010-05-20

Similar Documents

Publication Publication Date Title
EP2122428B1 (en) Method and system for determining reliability parameters of a technical installation
EP1192543B1 (en) Method and system for determining a fault tree of a technical system, computer program product and a computer readable storage medium therefor
EP0415281A2 (en) Signal formation evaluation method and circuit from a plurality of redundant measure signals
WO2009106414A1 (en) Method for operating a field device
DE102011008941A1 (en) System for visualization of status information of field devices
EP2927819B1 (en) Method for automatically processing a number of protocol files of an automation system
DE102007039531A1 (en) Method for obtaining maintenance-relevant information about a plant
EP3001310B1 (en) Method and apparatus for updating firmware for components of an industrial automation system
EP3151076A1 (en) Method for modelling a technical system
DE102009026785A1 (en) Field device for determining and / or monitoring a physical or chemical process variable
DE102006019896A1 (en) Method for fault-tree analysis, involves dividing technical system into multiple subsystems, and distribution functions are linked with one another to time-dependent system distribution function which describes probability of failure
EP3252549B1 (en) Method for operating an automation device and automation device
DE102019120864B3 (en) Method and device for planning maintenance work on at least one machine
EP3361341A1 (en) Method for monitoring the conditions of the devices of an automation system and operator system
EP3779619B1 (en) Method and device for determining emerging risks of a technical system
EP1454201B1 (en) Engineering and automation system
EP0813676B1 (en) Method of determining a reliability parameter for a responsive system, and such a system for signal processing
EP2965157B1 (en) Method and apparatus for operating a process and/or production installation
DE102020127820A1 (en) TECHNOLOGIES FOR CONFIGURING VOTING BLOCKS ASSOCIATED WITH A PROCESS CONTROL SYSTEM
EP1958101B1 (en) System and method for the automatic verification of planning results
EP3686697A1 (en) Controller optimisation for a control system of a technical assembly
DE102005007477A1 (en) Machine control with safety function
EP2224340A1 (en) Method and management system for configuring a dynamic information system and computer program product
DE102018217728A1 (en) Method and device for estimating at least one performance indicator of a system
EP3912002B1 (en) Context-sensitive audit trail of a technical system

Legal Events

Date Code Title Description
OP8 Request for examination as to paragraph 44 patent law
R002 Refusal decision in examination/registration proceedings
R003 Refusal decision now final

Effective date: 20120523